Matematika certifikacije
ISO 27001 mijenja brojeve u svakom velikom ugovoru. Evo kako ti brojevi izgledaju.
Bez standarda - po ugovoru:
- Prilagoddjeni upitnik: 40-80 sati vremena vase ekipe
- Pregled kupca: 4-12 tjedana
- Rizik odbijanja nakon punog ulaganja truda
- Krugovi trazenja dodatnih dokaza
- Ukupno vrijeme: 60-120 sati
- Stopa prolaza u strogim sektorima: otprilike 30-40%
S ISO 27001 - po ugovoru:
- Certifikat i preslikavanje kontrola: 2-4 sata vremena vase ekipe
- Pregled certifikata od strane kupca: 1-3 tjedna
- Zahtjevi za dokazima pokrivaju samo praznine izvan opsega
- Ukupno vrijeme: 10-20 sati
- Stopa prolaza u strogim sektorima: otprilike 70-80%
Gartnerovo istrazivanje iz 2024. otkrilo je da 52% procesa kupovine u sigurnosti velikih tvrtki zahtijeva ISO 27001. U strogim sektorima - financijama, zdravstvu, pravu - taj udio dosezu 80-90%.
Revizija kosta 15.000-50.000 eura za prvu godinu. Godisnje provjere dodaju 5.000-15.000 eura. To odgovara dva do cetiri ciklusa prilagoddjenih upitnika po stopama velikih tvrtki. Jedan ugovor sklopljen za sest tjedana umjesto sest mjeseci obicno pokriva godisnnju naknadu.
Pogledajte kako standard oblikuje cijeli poslovni prodajni ciklus.
Problem diskvalifikacije
Najveca prednost standarda je ostati u igri dovoljno dugo da budete prosuddjeni prema zasluzi.
Sigurnosni timovi u velikim tvrtkama svaki mjesec primaju desetke upita o alatima. Njihov prvi filter je cesto jedno binaarno pitanje: "Imate li ISO 27001 ili SOC 2 Type II?" Alati koji kazu "ne" bivaju izbaceni. Ne zato sto je tim pronasao propust. Nego zato sto provjera alata bez certifikata trosi previse vremena kad postoje certificirane opcije.
Alati za privatnost koji rukuju osobnim podacima najjace nailaze na ovu barijeru. Logika je izravna: "Ovaj alat ce dodirivati podatke nasih klijenata. Ako nema revizijskog traga, ne mozemo sami izgraditi slucaj. Pocet cemo s certificiranim opcijama." Do tada je uzи lista vec utvrdjena.
Za vise o tome kako kupci procjenjuju tvrdnje bez certifikata, pogledajte procjenu tvrdnji dobavljaca s nultim znanjem.
Efekt nagomilavanja
Standard se i dalje isplati nakon sto se sklopi prvi ugovor.
Kad se certificirani alat nadje na odobrenom popisu, sljedeci narudzbe preskucu ponovni pregled. Novi timovi, dodatni slucajevi koristenja, veci obujam - sve se obnavlja umjesto restartiranja. Godisnje provjere brinu za tekucu duznu paznju. Za alate bez standarda, svaka nova narudzba pokrace potpuni pregled.
To nagomilavanje je najvaznije za nizvodnu sukladnost u lancu opskrbe. Vas revizijski status utjece i na vlastite potrebe pregleda vasih klijenata.
Azurirano za 2026.